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verfahren und Vorrichtung zum Erzeugen eines verschliisselten 
Nutzdatenstroms und Verfahren und Vorrichtung zum 
Abspielen eines verschliisselten Nutzdatenstroms 

Beschreibunq 

Die vorliegende Erfindung bezieht sich auf die Ver- bzw. 
Entschlusselung von Nutzdaten und insbesondere auf die 
Handhabung von verschlusselten Nutzdatenstromen, die einen 
Anfangsblock und einen Nutzdatenblock aufweisen. 

Mit dem Auftreten von Telekommunikationsnetzen und insbeson- 
dere aufgrund der groBen Verbreitung von Multimediadaten-f a- 
higen Personalcomputern und in letzter Zeit auch von soge- 
nannten Solid-State-Playern , entstand ein Bedarf, digitale 
Multimediadaten, wie z, B. digitale Audiodaten und/oder 
digitale Videodaten, kommerziell zu vertreiben. Die Telekom- 
munikationsnetze konnen beispielsweise analoge Telephonlei- 
tungen, digitale Telephonleitungen, wie z. B. ISDN, oder 
auch das Internet sein. Unter kommerziellen Anbietern von 
Multimediaprodukten besteht der Bedarf, Multimediadaten zu 
verkaufen oder auszuleihen, wobei es einera Kunden moglich 
sein sollte, aus einem bestimmten Katalog zu jeder Zeit in- 
dividuell ein bestimmtes Produkt auswahlen zu konnen, das 
dann selbstverstandlich nur von dem Kunden, der dafur be- 
zahlt hat, benutzt werden darf . 

Im Gegensatz zu bekannten verschlusselten Fernsehprogrammen, 
wie z. B. von dem Fernsehkanal Premiere, bei dem die aus- 
gesendeten Daten fur alle Benutzer, die gegen eine bestimmte 
Gebuhr eine geeignete Entschlusselungsvorrichtung erworben 
haben, gleich verschltisselt sind, soil die vorliegende Er- 
findung Verfahren und Vorrichtungen schaffen, die eine in- 
dividuelle, kundenselektive und sichere Verschlusselung und 
Entschlusselung von Multimediadaten ermoglichen. Im Gegen- 
satz zu den genannten Fernsehkanalen, die ein festes Pro- 
gramm vorgeben, fur das sich der Benutzer komplett ent- 
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scheiden mufc, ermoglichen die Verfahren und Vorrichtungen 
der vorliegenden Erfindung eine maximale Wahlfreiheit des 
Kunden, d. h. derselbe muS nur fur die Produkte bezahlen, 
die er tatsachlich auch benutzen will. 

Die DE 196 25 635 CI beschreibt Verfahren und Vorrichtungen 
zum Ver- bzw. Entschliisseln von Multimediadaten, wobei die 
Multimediadaten in Form einer verschliisselten Mu 1 timed iada- 
tei vorliegen, die einen Bestimmungsdatenblock und einen 
Nutzdatenblock aufweist. Teile des Bestimmungsdatenblocks 
sowie zumindest Teile des Nutzdatenblocks werden mit unter- 
schiedlichen Schlusseln verschlusselt , wobei insbesondere 
symmetrische Verschlusselungsverf ahren eingesetzt werden. 

Symmetrische Verschlusselungsverf ahren haben einerseits den 
Vorteil, daS sie relativ schnell arbeiten, andererseits be- 
not igt der Benutzer, der die Datei entschliisseln will, den 
gleichen Schlussel wie der Provider oder Lieferant,. z. B. 
die Deutsche Telekom, der die Multimediadaten verschlusselt 
hat, urn sie an den Kunden zu verkaufen. Somit haben sowohl 
der Provider als auch der Benutzer, d. h. der Kunde, einer- 
seits eine Tabelle mit vielen moglichen symmetrischen Ver- 
schlusselungsalgorithmen, wie z. B. DES oder Blowfish, und 
andererseits eine Tabelle fur mogliche Schlussel, derart, 
da6 vom Provider ein Eintrag in dem Bestimmungsdatenblock 
der, Multimediadaten erzeugt wird, den der Benutzer ver- 
wendet, urn damit auf seine Schlusseltabelle zuzugreifen, urn 
den korrekten Schlussel zum Entschliisseln auszuwahlen. 

Aufgrund der stark zunehmenden Verbreitung des MP3 -Standards 
sind auf dem Markt sogenannten Solid-State-Player erschie- 
nen, die zum Entschliisseln und Abspielen von Multimediadaten 
eingesetzt werden sollen. Diese Gerate sollen sehr preis- 
gunstig sein und durfen daher lediglich eine begrenzte Menge 
an Speicherplatz und Rechenleistung haben. Im Gegensatz zu 
Personalcomputern, bei denen die vorhandenen Ressourcen die 
fur die Entschlusselung von Multimediadaten benotigten 
Ressourcen bei weitem iibersteigen, miissen Solid-State-Player 




Oder Stereoanlagen Oder Auto-HiFi-Gerate, damit sie sich auf 
dem hart umkampften Markt durchsetzen konnen, preiswert 
sein. Dazu ist es erf orderlich, diese Gerate beim Entschliis- 
seln und Abspielen der entschlusselten Multimediadaten 
soweit als moglich beziiglich Rechenleistung und Speicher- 
platz zu entlasten. 

Nachteilig an dem in der DE 196 25 635 CI beschriebenen Ver- 
bzw. Entschliisselungskonzept ist die Tatsache, daB der ge- 
samte Bestimmungsdatenblock vollstandig verarbeitet werden 
muB, bevor mit dem Entschlusseln des Nutzdatenblocks , dem 
Decodieren des entschlusselten Nutzdatenblocks und schlieB- 
lich dem Abspielen des entschlusselten decodierten Nutzda- 
tenblocks begonnen werden kann. 

Dies wird besonders dann zum Problem, wenn die Verarbeitung 
des Bestimmungsdatenblocks in einer Entschlusselungsvorrich- 
tung aufwendigere Rechenoperationen mit sich bringt, wie 
beispielsweise die Berechnung einer Hash-Summe oder eines 
Fingerabdrucks des Anf angsblocks. Die Situation konnte noch 
dadurch verscharft werden, wenn die Entschliisselungsvorrich- 
tung iiber begrenzte Speicher- und Prozessorressourcen ver- 
fugt. Abspielgerate insbesondere in Form eines Solid-State- 
Players sollen jedoch gerade begrenzte Speicher- und Prozes- 
sorressourcen haben, um preiswert auf dem Markt angeboten 
werden zu konnen. 

Ein weiterer Nachteil des bekannten Ver- bzw. Entschlusse- 
lungskonzepts ist die Tatsache, da5 nicht ohne weiteres eine 
einfache Preview- bzw, Prelisten-Funktion moglich ist- Wenn 
es sich bei den Multimediadaten um Videodaten handelt, so 
ist es in bestimmten Fallen wunschenswert , die ersten bei- 
spielsweise 10 bis 20 Sekunden anzuschauen, um einerseits 
uberhaupt erst eine Entscheidung zu treffen, das angebotene 
Stuck zu kaufen, oder um andererseits ein bestimmtes Stuck 
ohne weiteres identif izieren zu konnen. Handelt es sich bei 
den Multimediadaten um Audiodaten, so besteht der Bedarf , in 
ein Stuck "reinzuhoren", d. h. die ersten vielleicht 10 bis 



2 0 Sekunden anzuhoren, um dann zu entscheiden, ob das Stuck 
gekauft werden soil, bzw. um das Stuck zu identif izieren. 

Die Aufgabe der vorliegenden Erfindung besteht darin, ein 
Konzept zum Erzeugen bzw, Abspielen von verschliisselten 
Multimediadatenstromen zu schaffen, das mit maBigen Spei- 
cher- und Prozessorressourcen auskommt und zugleich eine 
effiziente Implementation einer Preview- bzw. Prelisten- 
Funktion gestattet. 

Diese Aufgabe wird durch ein Verfahren zum Erzeugen eines 
verschliisselten Nutzdatenstroms nach Patentanspruch 1, durch 
ein Verfahren zum Abspielen eines verschliisselten 
Nutzdatenstroms nach Patentanspruch 6, durch eine Vor- 
richtung zum Erzeugen eines verschliisselten Nutzdatenstroms 
nach Patentanspruch 12 und durch eine Vorrichtung zum 
Abspielen eines verschliisselten Nutzdatenstroms nach 
Patentanspruch 13 gelost . 

Der vorliegenden Erfindung liegt die Erkenntnis zugrunde, 
daB das Konzept verworfen werden muB, daB die Nutzdaten 
unmittelbar von Anfang an verschliisselt werden. Im Stand der 
Technik bestand die Bestrebung immer, die Nutzdaten von 
Anfang an zu verschliisseln, um das gesamte Nutzdatenstiick 
und insbesondere den Anfang desselben vor unautorisierten 
Zugriffen zu schiitzen. 

An dieser Stelle sei darauf hingewiesen, daB Nutzdaten 
allgemein Multimediadaten, d. h. Audiodaten, Viedeodaten 
oder eine Kombination aus Audiodaten und Videodaten, aber 
auch z. B. Textdaten umfassen. Im nachf olgenden wird der 
Gegenstand der vorliegenden Erfindung aus ZweckmaBigkeits- 
giinden j edoch anhand von Multimediadaten dargelegt . Es ist 
jedoch of fensichtlich, daB samtliche Nutzdaten, fur die es 
ein Verschlusselungsinteresse gibt, durch die erf indungsge- 
maBen Vorrichtungen und Verfahren verarbeitet werden konnen. 

Es wurde jedoch herausgef unden, daB insbesondere dann, wenn 



die Verarbeitung des Anf angsblocks komplexere Operationen, 
wie z. B. das Bilden von Hash-Summen, umfaBt, die Verzoge- 
rung, die durch die Verarbeitung des Anf angsblocks entsteht, 
signifikant werden kann, was insbesondere dann der Fall ist, 
wenn Abspielvorrichtungen mit begrenzten Speicher- und Pro- 
zessorressourcen verwendet werden sollen. 

Ferner wurde herausgef unden, daB die Auslastung eines Pro- 
zessors mit begrenzter Prozessorleistung beim Verarbeiten 
des Anf angsblocks besonders hoch ist, wahrend dieselbe beim 
Entschlusseln, Decodieren und Abspielen der entschlusselten 
decodierten Multimediadaten geringer ist. Dies bedeuet, daB 
lediglich fur die Verarbeitung des Anf angsblocks relativ 
viel Prozessorleistung zur Verf ugung gestellt werden muB , 
die dann beim Entschlusseln, Decodieren und Abspielen des 
Datenstroms nicht mehr voll ausgeniitzt wird. Es sei darauf 
hingewiesen, daB die Sicherheit eines verschliisselten Mul- 
timediadatenstroms im wesentlichen durch den Anfangsblock 
bestimmt wird, d. h. , daB es immer sinnvoll ist, genau dort 
relativ viel Rechenleistung einzusetzen, um sichere Konzepte 
zu erhalten. Daher ist es nicht wiinschenswert , die Verarbei- 
tung des Anf angsblocks generell zu vereinf achen, um die Ver- 
zogerung des Verarbeitung des Anf angsblocks zu reduzieren. 

GemaB der vorliegenden Erfindung wird daher ein bestimmter 
Abschnitt, der am Beginn der zu verschlusselnden Multimedia- 
daten, d. h. am Beginn eines Nutzdatenblocks, startet und 
nach einer vorbestimmten Dauer der zu verschlusselnden Mul- 
timediadaten endet, d. h. ein erster Teil der zu verschlus- 
selnden Multimediadaten, nicht verschliisselt wird, sondern 
unverschliisselt in einen Anf angsabschnitt des Nutzdaten- 
blocks der verschliisselten Multimediadatei geschrieben wird. 
Erst die Multimediadaten, die dem ersten Teil folgen, werden 
auf eine geeignete Art und Weise verschliisselt und an den 
Anf angsabschnitt des Nutzdatenblocks angehangt. Dies bedeu- 
tet, daB der erste Teil eines Multimediadatenstiicks, der 
sich iiblicherweise in einem Bereich von 5 bis 20 Sekunden 
befinden diirfte, frei zuganglich ist. Um diesen ersten Teil 





abzuspielen, sind die Prozessoranf orderungen minimal, da 
keine Hash-Summen berechnet werden miissen, und da kein ver- 
schlusselter Multimediadatenschlussel entschliisselt werden 
muB usw. AuBerdem ist es in diesem Stadium nicht unbedingt 
erforderlich, ausgefeilte Lizenzdaten, die sich auf die 
erlaubte Verwendung des Multimediadatenstroms beziehen, zu 
verarbeiten. Ein Abspielgerat wird daher den ersten Teil der 
Multimediadaten ohne nennenswerte Verzogerung abspielen kon- 
nen. Damit ist bereits auf einfache und effiziente Art und 
Weise eine effektive Preview- bzw. Prelisten-Funktion mog- 
lich. 

Das Bereitstellen eines unverschlusselten Anf angsabschnitts 
des Nutzdatenblocks bringt jedoch weitere erhebliche Vor- 
teile mit sich, wenn die Entschlusselungsvorrichtungen uber 
begrenzte Speicher- und Prozessorressourcen verfiigen, was 
insbesondere bei Solid-State-Playern der Fall ist, die mog- 
lichst preiswert auf dem Markt angeboten werden miissen. Wenn 
zu verschlusselnde Multimediadaten beispielsweise durch ir- 
gendein MPEG-Verf ahren codiert sind, so muB ein Abspielge- 
rat , um den Anf angsabschnitt des Nutzdatenblocks abspielen 
zu konnen, die Multimediadaten lediglich decodieren und dann 
abspielen. Das Abspielgerat hat daher wahrend des Decodie- 
rens und Abspielens noch freie Prozessorressourcen, um wah- 
rend des Abspielens des Anf angsabschnitts des Nutzdaten- 
blocks, der unverschliisselt ist, den Anfangsblock selbst 
vollstandig zu verarbeiten, um den dann folgenden verschlus- 
selten Teil des Nutzdatenblocks zu entschliisseln, zu deco- 
dieren und abzuspielen. 

Die erf indungsgemaBe Bereitstellung eines unverschlusselten 
Anf angsabschnitts des Nutzdatenblocks ermoglicht daher eine 
Verteilung von benotigten Speicher- und Prozessorressourcen, 
derart, daB auch mit Abspielgeraten mit begrenzten Ressour- 
cen ein Entschliisseln, Decodieren und Abspielen von Multime- 
diadaten ohne auBerordentlich hohe Verzogerung erreicht 
wird. 




Bevorzugte Ausf uhrungsbeispiele der vorliegenden Erfindung 
werden nachfolgend bezugnehmend auf die beiliegenden Zeich- 
nungen detailliert erlautert. Es zeigen: 

Fig. 1 einen Multimediadaten-Strom, der gemaB der vorlie- 
genden Erfindung erzeugt werden kann; 

Fig. 2 eine detailliertere Darstellung des Anf angsblocks 
und des Nutzdatenblocks des verschliisselten Multi- 
mediadatenstroms ; 

Fig. 3 eine Auswahl bestimmter Eintrage in die einzelnen 
Unterblocke des Anf angsblocks ; 

Fig. 4 ein FluBdiagramm des erf indungsgemaBen Verfahrens 
zum Erzeugen eines verschliisselten Multimediada- 
tenstroms ; und 

Fig. 5 ein FluBdiagramm des erf indungsgemaBen Verfahrens 
zum Abspielen eines verschliisselten Multimediada- 
tenstroms . 

Fig. 1 zeigt einen verschliisselten Multimediadatenstrom 10, 
der einen Anfangsblock Oder Header 12 und einen Nutzdaten- 
block 14, d. h. einen Block mit verschliisselten Multimedia- 
daten, aufweist. Der Nutzdatenblock 14 umfaBt verschliisselte 
Abschnitte 16 und unverschliisselte Abschnitte 18 zwischen 
den verschliisselten Abschnitten 16. AuBerdem umfaBt ein Mul- 
timediadatenstrom, der gemaB der vorliegenden Erfindung er- 
zeugt werden kann, einen weiteren unverschlusselten Ab- 
schnitt 20, der auf den Anfangsblock 12 folgt und vor einem 
verschliisselten Abschnitt 16 angeordnet ist. 

Ublicherweise sind die zu verschliisselten Multimediadaten 
auf irgendeine Art und Weise codiert, wie z. B. nach einem 
MPEG-Standard, wie z. B. MPEG-2 AAC, MPEG-4 AAC oder MPEG 
Layer-3. Daher ist es ausreichend, gewisse Abschnitte der zu 
verschliisselten Multimediadaten zu verschliisseln. Dies fiihrt 




zu einem wesentlich verringerten Verarbeitungsauf wand sowohl 
beim Provider, der die Daten verschliisselt , als auch beim 
Kunden , der die Daten wieder entschlusseln mu6 • AuBerdem 
wird durch die lediglich teilweise Verschlusselung der Mul- 
timediadaten der HorgenuB bzw. der SehgenuB eines Benutzers, 
der lediglich die unverschliisselten Multimediadaten verwen- 
det , durch die standig auf tretenden verschltisselten Blocke 
stark beeintrachtigt • 

Obwohl Fig, 1 einen verschliisselten Multimediadatenstrom 
zeigt, bei dem der Anfangsblock 12 am Anfang des verschliis- 
selten Multimediadatenstroms angeordnet ist, soli sich diese 
Anordnung von Anfangsblock und Nutzdatenblock nicht auf die 
Ubertragung des verschliisselten Multimediadatenstroms bezie- 
hen. Der Ausdruck "Anfangsblock" soli lediglich zum Ausdruck 
br ingen , daB eine Entschlusselungsvorrichtung, die den ver- 
schliisselten Multimediadatenstrom entschlusseln mochte, zu- 
nachst zumindest Teile des Anf angsblocks benotigt, bevor die 
Multimediadaten selbst entschliisselt werden konnen. Je nach 
Ubertragungsmedium konnte der Anfangsblock irgendwo auch in- 
nerhalb des Nutzdatenblocks angeordnet sein bzw. durchaus 
nach bestimmten Teilen des Nutzdatenblocks empfangen werden, 
wenn beispielsweise an eine Paket-orientierte Ubertragung 
des Multimediadatenstroms gedacht wird, bei der unterschied- 
liche Pakete, von denen eines den Anfangsblock enthalten 
kann und ein anderes einen Teil des Nutzdatenblocks enthal- 
ten kann, iiber unterschiedliche physische Ubertragungswege 
ubertragen werden , derart , daB die Empf angsreihenf olge ganz 
und gar nicht der Sendereihenf olge entsprechen muB. Eine 
Entschlusselungsvorrichtung muB in diesem Fall jedoch in der 
Lage sein, die empfangenen Pakete zu speichern und wieder zu 
ordnen , derart , daB Inf ormationen aus dem Anfangsblock ex- 
trahiert werden, urn mit dem Entschlusseln zu beginnen. Der 
verschlusselte Multimediadatenstrom konnte ferner in Form 
einer Datei vorliegen oder aber auch in Form eines tatsach- 
lichen Datenstroms , wenn beispielsweise an eine Live-Uber- 
tragung eines Multimediaereignisses gedacht wird . Diese An- 
wendung wird insbesondere beim digitalen Benutzer-selektiven 




Rundf unk auftreten . 



Die Lange eines verschliisselten Abschnitts 16 wird durch ei- 
nen Wert Menge 2 2 dargestellt , wahrend der Abstand im ver- 
schliisselten Multimediadatenstrom von dem Beginn eines ver- 
schliisselten Abschnitts 16 bis zum Beginn des nachsten ver- 
schliisselten Abschnitts 16 mit Schritt 24 bezeichnet wird. 
Die Lange des weiteren verschliisselten Abschnitts 2 0 wird 
durch einen Wert Erster Schritt 2 6 angegeben. 

Diese Werte 22, 24 und 26 werden selbstverstandlich fur ein 
korrektes Entschliisseln der Multimediadaten in einer Ent- 
schliisselungsvorrichtung benotigt, weshalb dieselben in den 
Anfangsblock 12 eingetragen werden miissen, wie es spater er- 
lautert wird. 

Es ist jedoch zu bemerken, daB das GroBenverhaltnis der 
Werte 22 und 2 4 variabel sein kann. Dieses schlieBt auch 
ein, daB der unverschliisselte Bereich 18 die Lange Null auf- 
weist, daB also eine vollstandige Verschliisselung vorgenom- 
men wird 

Fig. 2 zeigt eine detailliertere Darstellung des verschliis- 
selten Multimediadatenstroms 10, der aus dem Anfangsblock 12 
und dem Nutzdatenblock 14 besteht. Der Anfangsblock 12 ist 
in mehrere Unterblocke unterteilt, die im einzelnen insbe- 
sondere bezugnehmend auf Fig. 3 erlautert werden. Es sei 
darauf hingewiesen, daB die Anzahl und Funktion der Unter- 
blocke beliebig erweitert werden kann. In Fig. 2 sind daher 
lediglich beispielhaft einzelne Unterblocke des Anfangs- 
blocks 12 aufgefiihrt. Derselbe umfaBt, wie es in Fig. 2 ge- 
zeigt ist, einen sogenannten Crypt-Block 29, der allgemein 
gesagt f iir das Verschliisseln der Multimediadaten relevante 
Inf ormationen aufweist. Weiterhin umfaBt der Anfangsblock 12 
einen sogenannten Lizenz-Block 30, der Daten aufweist, die 
sich auf die Art und Weise beziehen, wie ein Benutzer den 
verschliisselten Multimediadatenstrom verwenden kann bzw. 
darf . Der Anfangsblock 12 umfaBt f erner einen Nutzdatenin- 




fo-Block 32, der Informationen beziiglich des Nutzdatenblocks 
14 sowie generelle Informationen iiber den Anfangsblock 12 
selbst umfassen kann. Weiterhin kann der Anfangsblock 12 ei- 
nen Alter-Anf angsblock-Block 34 aufweisen, der eine soge- 
nannte rekursive Anf angsblock-Struktur ermoglicht. Dieser 
Block versetzt den Benutzer, der neben einer Entschliisse- 
lungsvorrichtung auch eine Verschlusselungsvorrichtung hat, 
in die Lage, einen verschliisselten Multimediadatenstrom fur 
andere in seinem Besitz befindliche Abspielgerate umzuforma- 
tieren, ohne die urspriinglichen vom Distributor gelieferten 
Anfangsblockinformationen zu verlieren bzw. zu modif izieren. 
Je nach Anwendungsbereich konnen noch weitere Unterblocke, 
wie z. B. ein IP-Inf ormation-Block (IP = Intellectual Pro- 
perty = Geistiges Eigentum) nach ISO/IEC 14496-1, MPEG-4, 
Systems, 1998, der Urheberrechtsinf ormationen umfaBt, zu dem 
Anfangsblock 12 hinzugefiigt werden. 

Wie es in der Technik ublich ist, kann jedem Block eine 
interne Blockstruktur zugewiesen werden, die zunachst einen 
Blockidentif ikator fordert, die dann die Lange des Unter- 
blocks umfaBt, und die dann schlieBlich die Block-Nutzdaten 
selbst auffuhrt. Damit erhalt der verschlusselte Multimedia- 
datenstrom und insbesondere der Anfangsblock des verschlus- 
selten Multimediadatenstroms einer erhohte Flexibilitat , 
derart, daB auf neue Anf orderungen insoweit reagiert werden 
kann, daB zusatzliche Unterblocke hinzugefugt werden bzw. 
bestehende Unterblocke weggelassen werden konnen. 

Fig. 3 gibt eine Ubersicht iiber die Block-Nutzdaten der ein- 
zelnen in Fig. 2 dargestellten Unterblocke, 

Zunachst wird auf den Crypt-Block 28 eingegangen. Derselbe 
enthalt einen Eintrag fur einen Multimediadaten-Verschlus- 
selungsalgorithmus 40, der den bei einem bevorzugten Ausfuh- 
rungsbeispiel verwendeten symmetrischen Verschlusselungsal- 
gorithmus identif iziert , der beim Verschlusseln der Multi- 
mediadaten verwendet worden ist. Der Eintrag 40 diirfte ein 
Index fur eine Tabelle sein, derart, daB eine Entschlusse- 



lungs vorrichtung nach Lesen des Eirvtrags 40 in der Lage ist, 
denselben Verschlusselungsalgorithmus aus einer Vielzahl von 
Ver sch lusse lungsa Igor ithmen auszuwahlen, den die Verschlus- 
selungsvorrichtung verwendet hat. Der Crypt-Block 28 umfaBt 
ferner den Eintrag Erster Schritt 26, den Eintrag Schritt 24 
und den Eintrag Menge 22, die bereits in Verbindung mit Fig. 
1 dargestellt worden sind. Diese Eintrage in dem Anfangs- 
block versetzen eine Entschlusselungsvorrichtung in die 
Lage, einen verschlusselten Multimediadatenstrom entspre- 
chend unterzugliedern , urn eine korrekte Entschliisselung 
durchfiihren zu konnen. 

Der Crypt-Block 28 enthalt ferner einen Eintrag fur den Di- 
stributor bzw. Provider bzw. Lieferanten 42, der ein Code 
fur den Distributor ist, der den verschlusselten Multime- 
diadatenstrom erzeugt hat, Ein Eintrag Benutzer 44 identi- 
fiziert den Benutzer, der von dem Distributor, der durch den 
Eintrag 42 identif iziert ist, den verschlusselten Multime- 
diadatenstrom auf irgendeine Art und Weise erhalten hat. 
Eine mogliche Verwendung dieser Kennungen ist es, die 
Benutzerkennung geratespezif isch durchzuf iihren. Der Eintrag 
Benutzer wiirde dann die Seriennummer eines PC, eines 
Laptops, eines Auto-HiFi-Gerats, einer Heim-Stereoanlage 
etc. umfassen, die ein Abspielen nur auf dem speziellen 
Gerat zulaBt. Zur weiteren Erhohung der Flexibilitat 
und/ Oder Sicherheit konnte statt der Seriennummer, die bei 
jedem Hersteller unterschiedlich aussieht, die aber zufallig 
identisch sein konnten, eine spezielle Kennung, wie z. B. 
eine logische Verkniipfung der FestplattengroBe mit der 
Prozessornummer etc. beim Beispiel eines PC, eingesetzt 
werden. 

Ein Eintrag 46 enthalt einen Ausgabewert, auf den spater 
detailliert eingegangen wird. Dieser Ausgabewert stellt 
allgemein gesagt eine verschliisselte Version des Multimedia- 
daten-Schlussels dar, der in Verbindung mit dem durch den 
Eintrag 40 identif izierten Multimediadaten-Verschlusselungs- 
algorithmus benotigt wird, urn die in dem Nutzdatenblock 14 
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vorhandenen verschltisselten Multimediadaten (Abschnitte 16 
von Fig. 1) korrekt zu entschliisseln. Um eine ausreichende 
Flexibilitat fiir zukunftige Anwendungen zu haben, sind fer- 
ner die beiden Eintrage Ausgabewertlange 48 und Ausgabe- 
wertmaske 50 vorgesehen. Der Eintrag Ausgabewertlange 4 8 
gibt an, welche Lange der Ausgabewert 4 6 tatsachlich hat. Um 
ein flexibles Anf angsblockf ormat zu erhalten, sind jedoch in 
dem Anf angsblockf ormat fiir den Ausgabewert mehr Byte vorge- 
sehen als ein Ausgabewert derzeit tatsachlich hat. Die Aus- 
gabewertmaske 50 gibt daher an, wie ein kiirzerer Ausgabewert 
auf einen langeren Ausgabewertplatz gewissermaSen verteilt 
wird. 1st die Ausgabewertlange beispielsweise halb so groB 
wie der verfiigbare Platz fur den Ausgabewert, so konnte die 
Ausgabewertmaske derart gestaltet sein, da£ die erste Halfte 
der Ausgabewertmaske gesetzt ist, wahrend die zweite Halfte 
abgedeckt ist. Dann wiirde der Ausgabewert einfach in den von 
der Syntax fur den Anfangsblock vorgesehenen Raum eingetra- 
gen werden und die erste Halfte einnehmen, wahrend die 
andere Halfte aufgrund der Ausgabewertmaske 50 ignoriert 
wird. 

Im nachf olgenden wird auf den Lizenz-Block 30 des Anfangs- 
blocks 12 eingegangen. Derselbe umfaBt einen Eintrag Bit- 
maske 52 . Dieser Eintrag kann bestimmte spezielle Inf orma- 
tionen fiir das Abspielen bzw. fiir die generelle Art der Ver- 
wendung der verschltisselten Multimediadaten haben. Insbeson- 
dere konnte hiermit einer Entschlusselungsvorrichtung mit- 
geteilt werden, ob bzw. ob nicht die Nutzdaten lokal abge- 
spielt werden konnen. Weiterhin konnte hier signalisiert 
werden, ob das Herausf orderungs-Antwort-Verf ahren zum Ver- 
schlusseln eingesetzt worden ist, das in dem eingangs er- 
wahnten Deutschen Patent DE 196 25 635 CI beschrieben ist 
und einen effizienten Datenbankzugrif f ermoglicht. 

Ein Eintrag Verf allsdatum 54 gibt den Zeitpunkt an, zu dem 
die Erlaubnis, den verschltisselten Multimediadatenstrom zu 
entschliisseln , er lischt . Eine Entschltisselungsvorr ichtung 
wird in diesem Fall den Eintrag Verf allsdatum 54 prtifen und 
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mit einer eingebauten Zeitmefceinrichtung vergleichen, um im 
Falle, daB das Verf allsdatum bereits uberschritten ist, kei- 
ne Entschlusselung des verschlusselten Multiraediadatenstroms 
mehr durchzuf uhren. Dies erlaubt es einem Provider, auch 
zeitlich begrenzt verschliisselte Multimediadaten zur Verfu- 
gung zu stellen, was den Vorteil einer wesentlich flexible- 
ren Handhabung und auch Preisgestaltung ermoglicht. Diese 
Flexibilitat wird weiter durch einen Eintrag Anf angsdatum 56 
unterstutzt, in dem spezifiziert ist, ab wann eine ver- 
schliisselte Multimediadatei entschliisselt werden darf. Eine 
Verschlusselungsvorrichtung wird den Eintrag Anfangsdatum 
mit ihrer eingebauten Uhr vergleichen, um erst dann eine 
Entschlusselung der verschlusselten Multimediadaten durchzu- 
f uhren, wenn der aktuelle Zeitpunkt spater als das Anfangs- 
datum 56 ist. 

Ein Eintrag Erlaubte Abspielanzahl 58 gibt an, wie oft der 
verschliisselte Multimediadatenstrom entschliisselt, d. h. 
abgespielt werden darf. Dies erhoht weiter die Flexibilitat 
des Providers, derart, daB er nur eine bestimmte Anzahl des 
Abspielens beispielsweise gegen eine bestimmte Summe zulaBt, 
die kleiner ist als eine Summe, die fur die unbeschrankte 
Nutzung des verschlusselten Multimediadatenstroms anfallen 
wiirde . 

Zur Verif izierung bzw. Unterstutzung des Eintrags Erlaubte 
Abspielanzahl 58 umfaSt der Lizenz-Block 30 ferner einen 
Eintrag Tatsachliche Abspielanzahl 60, der nach jedem Ent- 
schlusseln des verschliisselten Multimediadatenstroms bei- 
spielsweise um Eins inkrementiert werden konnte. Eine Ent- 
schliisselungsvorrichtung wird daher immer iiberpriifen, ob der 
Eintrag Tatsachliche Abspielanzahl kleiner als der Eintrag 
Erlaubte Abspielanzahl ist. Wenn dies der Fall ist, wird 
eine Entschlusselung der Multimediadaten durchgef uhrt . Wenn 
dies nicht der Fall ist, wird keine Entschlusselung mehr 
ausgef iihrt . 

Analog zu den Eintragen 58 und 60 sind die Eintrage Erlaubte 




Kopieanzahl 62 und Tatsachliche Kopieanzahl 64 implemen- 
tiert. Durch die beiden Eintrage 62 und 64 wird sicherge- 
stellt, daB ein Benutzer der Multimediadaten dieselben le- 
diglich so oft kopiert, wie es ihm vom Provider erlaubt 
wird, bzw. so oft, wie er beim Kauf der Multimediadaten 
bezahlt hat. Durch die Eintrage 58 bis 64 wird ein effekti- 
ver Urheberrechtsschutz sichergestellt , und kann eine Selek- 
tion zwischen privaten Nutzern und gewerblichen Nutzern 
erreicht werden, beispielsweise, indent die Eintrage Erlaubte 
Abspielanzahl 58 und Erlaubte Kopieanzahl 62 auf einen klei- 
nen Wert eingestellt werden. 

Die Lizenzierung konnte z. B. so gestaltet sein, daB eine 
bestimmte Anzahl von Kopien (Eintrag 62) des Originals er- 
laubt ist, wahrend keine Kopien einer Kopie zulassig sind. 
Der Anfangsblock einer Kopie wiirde dann im Gegensatz zum 
Anfangsblock des Originals als Eintrag Erlaubte Kopieanzahl 
eine Null haben, derart, daB diese Kopie von einer ordnungs- 
gemaBen Ver/Entschlusselungsvorrichtung nicht mehr kopiert 
wird. 

Bei dem hier gezeigten Beispiel fur ein Multimediadaten- 
schutzprotokoll (MMP; MMP = Multimedia Protection Protcol) 
enthalt der Anfangsblock 12 ferner einen Nutzdaten-Inf orma- 
tionsblock 32, der hier lediglich zwei Block-Nutzdatenein- 
trage 66 und 68 hat, wobei der Eintrag 66 eine Hash-Summe 
uber den gesamten Anfangsblock enthalt, wahrend der Eintrag 
68 den Typ des Hash-Algorithmus identif iziert , der zum Bil- 
den der Hash-Summe uber den gesamten Anfangsblock verwendet 
worden ist. 

In diesem Zusammenhang sei beispielsweise auf das Fachbuch 
"Applied Cryptography", Second Edition, John Wiley & Sons, 
Inc. von Bruce Schneier (ISBN 0 471-11709-9) verwiesen, das 
eine ausfuhrliche Darstellung symmetrischer Verschlusse- 
lungsalgor ithmen , asymmetr ischer Verschlusselungsalgor ithmen 
und Hash-Algor ithmen umfaBt. 



Der Anfangsblock 12 umfaBt schlieBlich den Alter-Anf angs- 
block-Block 34 , der neben den Synchronisat ionsinf ormat ionen , 
die in Fig. 3 nicht dargestellt sind, den Eintrag Alter 
Anfangsblock 70 aufweist. In den Eintrag Alter-Anf angsblock 
70 kann, wenn ein Benutzer selbst eine Verschlusselung 
durchfiihrt und somit einen neuen Anfangsblock 12 erzeugt, 
der alte Anfangsblock vom Provider bewahrt werden, um keine 
wesentlichen Inf ormat ionen zu verlieren, die der Provider in 
den Anfangsblock eingetragen hat. Dazu konnten beispiels- 
weise Urheberinf ormationen (IP-Inf ormation-Block) frtzhere 
Benutzer inf ormat ionen und Distributoreninf ormationen zahlen, 
die eine Zuruckverf olgung einer Multimediadatei, die bei- 
spielsweise mehrmals von unterschiedlichen Geraten 
ent-/ver-schlusselt worden ist, auf den ursprunglichen 
Anbieter transparent ermoglichen, wobei Urheberinf ormationen 
bewahrt werden. Damit ist es moglich, jederzeit zu uberprii- 
fen, ob eine verschlusselte Multimediadatei legal oder 
illegal erworben worden ist. 

Es ist of fensichtlich, daB die Reihenfolge der in Fig. 5 
genannten Schritte ebenso variiert werden kann, wie es auch 
bezugnehmend auf Fig. 4 erlautert worden ist. 

Fig. 4 zeigt ein FluBdiagramm des erf indungsgemaBen Verfah- 
rens zum Erzeugen eines verschlusselten Multimediadaten- 
stroms. In einem Schritt 100 wird der Anfangsblock 12 er- 
zeugt. Daran anschlieBend wird in einem Schritt 102 der er- 
ste Teil der zu verschliisselnden Multimediadaten als An- 
fangsabschnitt des Nutzdatenblocks 14 verwendet, jedoch ohne 
diesen ersten Teil zu verschlusseln. Der Anf angsabschnitt 
bildet daher den weiteren unverschllisselten Abschnitt 2 0 von 
Fig. 1, dessen Lange durch den Eintrag Erster Schritt 2 6 in 
dem Anfangsblock spezifiziert ist. Daran anschlieBend wird 
der zweite Teil der zu verschliisselnden Multimediadaten in 
einem Schritt 104 verschlusselt , um den auf den weiteren un- 
verschllisselten Abschnitt 20 folgenden verschlusselten Ab- 
schnitt 16 (Fig. 1) zu erzeugen. Um einen einfachen ver- 
schlusselten Multimediadatenstrom f ertigzustellen, wird der 
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verschliisselte zweite Teil an den Anf angsabschnitt des Nutz- 
datenblocks angehangt (Schritt 106) , derart, daB der ver- 
schliisselte Multimediadatenstrom 10 den Anf angsblock 12, den 
Anf angsabschnitt 2 0 und den verschlusselten zweiten Teil 16 
aufweist. Der verschliisselte Multimediadatenstrom kann nun 
beliebig fortgesetzt werden, indem wieder ein unverschliis- 
selter Abschnitt 18, ein verschliisselter Abschnitt 16 etc. 
generiert und in den Nutzdatenblock 14 geschrieben wird. 

Aus Fig, 4 ist ersichtlich, daft die Reihenfolge der Schritte 
100 bis 106 nicht zwingend festgelegt ist, Der Anf angsblock 
konnte auch erst nach der Fertigstellung des Nutzdatenblocks 
erzeugt werden und mittels eines Blockmultiplexers an den 
Beginn des Nutzdatenblocks gestellt werden. Alternativ konn- 
te der zweite Teil der zu verschliisselnden Multimediadaten 
verschlusselt werden (Schritt 104) , bevor der erste Teil in 
den Datenblock geschrieben worden ist. Der Eintrag Erster 
Schritt 26 definiert namlich genau den Punkt, d. h. die Bit- 
stelle, des Nutzdatenblocks 14, an dem mit dem Eintragen des 
verschliisselten zweiten Teils begonnen werden muB. Wesent- 
lich ist daher lediglich, daB der unverschliisselte Anf angs- 
abschnitt 20 des Nutzdatenblocks 14 unmittelbar hinter den 
Anf angsblock 12 gestellt wird. An dieser Stelle sei noch 
einmal darauf hingewiesen, daB die hier beschriebene Reihen- 
folge Anf angsblock, unverschliisselter Anf angsabschnitt und 
verschliisselter zweiter Teil (d. h. 12, 20, 16) lediglich 
die Reihenfolge beschreibt, in der der Multimediadatenstrom 
im Abspielgerat angeordnet werden muB, damit sich die erfin- 
dungsgemaBen Vorteile ergeben. Diese Reihenfolge hat keine 
Auswirkung auf die Ubertragung des verschlusselten Multime- 
diadatenstroms. Dies wird besonders dort of f ensichtlich, wo 
eine paketorientierte Dateniibertragung eingesetzt wird. Ein 
Paket fur den Anf angsblock, ein Paket fur den Anf angsab- 
schnitt und ein Paket fur den verschlusselten zweiten Teil 
konnten iiber unterschiedliche Wege von einem Sender zu einem 
Empf anger ubermittelt werden, derart, daB zuerst der An- 
f angsabschnitt und dann der verschliisselte zweite Teil und 
schlieBlich der Anf angsblock eintreffen. Das Abspielgerat 
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muS in diesem Fall jedoch in der Lage sein, die drei Pakete 
wieder entsprechend anzuordnen, wie es beschrieben worden 
ist . 

Fig, 5 zeigt ein FluBdiagramm des erf indungsgemaBen Verfah- 
rens zum Abspielen des verschliisselten Multimediadatenstroins 
10, der den Anfangsblock 12, den unverschlusselten Anfangs- 
abschnitt 2 0 des Nutzdatenblocks 14 und den verschliisselten 
zweiten Teil 16 des Nutzdatenblocks 14 aufweist. Erfindungs- 
gemaB werden im Abspielgerat zunachst lediglich die Informa- 
tionen des Anf angsblocks 12 verarbeitet, die zum Abspielen 
des unverschlusselten Anf angsabschnitts des Nutzdatenblocks 
14 unbedingt erforderlich sind (Schritt 110) . 

AnschlieBend kann bereits mit minimaler Verzogerung der un- 
verschliisselte Anf angsabschnitt 2 0 des Nutzdatenblocks 14 
abgespielt werden (Schritt 112) . Damit ist eine einfache und 
effiziente Preview- bzw. Prelisten-Funktion implementiert . 
Ublicherweise wird das Abspielen des Anf angsabschnitts des 
Nutzdatenblocks (Schritt 112) nicht die voile Prozessorlei- 
stung des Abspielgerats in Anspruch nehmen. Das Abspielgerat 
kann daher im wesentlichen parallel zum Abspielen des An- 
f angsabschnitts die anderen Inf ormationen des Anf angsblocks 
12 verarbeiten, d. h. die Inf ormationen , die zum Abspielen 
des Anf angsabschnitts des Nutzdatenblocks nicht benotigt 
werden (Schritt 114) ♦ Das Abspielgerat wird dann, wenn der 
Anfangsblock 12 verarbeitet ist, die verschliisselten Mul- 
timediadaten im ersten verschliisselten Abschnitt 16, d. h. 
dem verschliisselten zweiten Teil des Nutzdatenblocks 14, 
entschliisseln konnen (Schritt 116) , um schliefclich die 
entschliisselten Multimediadaten des zweiten Abschnitts 
abspielen zu konnen (Schritt 118) . 

Bezugnehmend auf Fig. 3 wird im nachf olgenden auf die In- 
f ormationen eingegangen, die zum Abspielen des unverschlus- 
selten Anf angsabschnitts 20 unbedingt erforderlich sind. 
Unbedingt erf order liche Inf ormationen sind zum einen die in 
Fig. 3 nicht dargestellten allgemeinen Blockidentif ikati- 



onsinf ormationen und Blocklangeninf ormationen, damit ein 
Abspielgerat die richtige Stelle des Anf angsblocks ermit- 
telt, wo notige Inf ormationen stehen. Sind die Multimedia- 
daten, wie es iiblicherweise der Fall ist, auf irgendeine Art 
und Weise beispielsweise nach einem MPEG-Verf ahren codiert, 
so wird das Abspielgerat im Schritt 110 (Fig. 5) diese In- 
f ormationen aus dem Anfangsblock 12 extrahieren mussen. In 
der Tabelle in Fig. 3 stehen diese Inf ormationen im Eintrag 
Nutzdaten-Typ des Nutzdaten-Blocks 14, Nun weiB das Ab- 
spielgerat, daB die unverschliisselten Daten im Anfangsab- 
schnitt 2 0 des Nutzdatenblocks 14 beispielsweise im MPEG- 
Layer— 3 -Format (MP3) vorliegen, derart, daB das Abspielgerat 
die unverschliisselten Multimediadaten decodieren und ab- 
spielen kann (Schritt 112) . Wahrend des Abspielens des 
Anf angsabschnitts 2 0 ist das Gerat nun in der Lage, samt- 
liche relativ komplizierten weiteren Daten des Anfangs- 
abschnitts zu verarbeiten, wie z. B. die Daten im Crypt- 
Block 28, im Lizenz-Block 30, im Nutzdaten-Inf ormati- 
ons-Block 32, der insbesondere eine relativ aufwendige 
Hash-Summe/digitale Unterschrift iiber den Anfangsblock 
(Eintrag 66) umfaBt. Eine weitere aufwendige Operation 
besteht in der Entschlusselung des Multimediadaten-Schlus- 
sels aus dem Ausgabewert (Eintrag 46) , um die verschliissel- 
ten Abschnitte 16 (Fig. 1) des verschliisselten Multimedia- 
datenstroms entschliisseln zu konnen. 

Es kann wahlweise eingestellt werden, ob zu den Informatio- 
nen, die zum Abspielen des unverschliisselten Anf angsab- 
schnitts 20 notig sind, auch die Eintrage Lieferant (Distri- 
butor) 42 und Benutzer 44 gehoren sollen. In diesem Fall ist 
die Preview- bzw. Prelisten-Funktion lediglich fur einen 
bestimmten Benutzer bzw, fur Abonnenten eines bestimmten 
Distributors moglich. Somit kann ein Distributor durch die 
sehr einfache und nicht-aufwendige Implementation der Pre- 
view- bzw. Prelisten-Funktion einem speziellen Benutzer bzw. 
alien seinen abonnierten Benutzern eine verschllisselte Mul- 
timediadatei schicken, damit der /die Benutzer "auf den Ge- 
schmack" kommt/kommen, indem er einen Bereich von z. B. 1 




Sekunde bis zu 1 Minute, d. h. den unverschlusselten 
Anfangsabschnitt 20 anhort bzw. ansieht, um sich dann zum 
Kauf des gesamten verschliisselten Multimediadatenstroms zu 
entscheiden, bzw. um einzelne Stiicke auf einfache Art und 
Weise identif izieren zu konnen. 

In diesem Fall brauchen die Schritte 114, 116 und 118 nicht 
ausgefuhrt zu werden. Es sei darauf hingewiesen, daB die- 
selben in diesem Fall auch gar nicht ausgefuhrt werden kon- 
nen, da der Benutzer unter Umstanden noch nicht im Besitz 
der Inf ormationen ist, wie der Ausgabewert 4 6 entschliisselt 
werden muB, um den Multimediadaten-Schlussel zu erhalten, um 
die verschliisselten Multimediadaten in den verschliisselten 
Abschnitten 16 entschliisseln zu konnen. Sollte sich ein Be- 
nutzer zum Kauf entschlieBen, nachdem er durch die Preview- 
bzw. Prelisten-Funktion auf den Geschmack gekommen ist, so 
muB der Distributor lediglich den Benutzer in die Lage ver- 
setzen, den Ausgabewert zu entschliisseln. 

Das Bereitstellen eines unverschlusselten Anf angsabschnitts 
im Nutzdatenblock ermoglicht daher einerseits die einfache 
Preview- bzw. Prelisten-Funktion und andererseits die Ver- 
wendung von Prozessoren mit begrenzten Speicher- bzw. Pro- 
zessorressourcen, ohne daB wesentliche Verzogerungen durch 
die Verarbeitung des gesamten Anf angsblocks in Kauf genommen 
werden miissen. 





Patent anspriiche 

1. Verfahren zum Erzeugen eines verschliisselten 
Nutzdatenstroms (10) , der einen Anfangsblock (12) und 
einen Nutzdatenblock (14) auf weist, mit folgenden 
Schritten: 

Erzeugen (10 0) des Anfangsblocks (12) ; und 

Erzeugen (102, 104, 106) des Nutzdatenblocks (14) durch 
folgende Teilschritte: 

Verwenden (102) eines ersten Teils der zu ver- 
schliisselnden Nutzdaten als Anf angsabschnitt (2 0) 
fur den Nutzdatenblock (14) , wobei der Anf angs- 
abschnitt (20) unverschliisselt ist; 

Verschliisseln (104) eines zweiten Teils von zu ver- 
schlusselnden Nutzdaten, die auf den ersten Teil 
folgen; und 

Anhangen (106) der verschliisselten Nutzdaten (16) 
an den unverschliisselten Anf angsabschnitt (20) . 

2. Verfahren nach Anspruch 1, bei dem der Schritt des Er- 
zeugens (100) des Anfangsblocks (12) folgenden Teil- 
schr itt auf weist : 

Eintragen der Lange (26) des Anf angsabschnitts (20) in 
den Anfangsblock (12) . 

3. Verfahren nach Anspruch 1 Oder 2, bei dem der zweite 
Teil nicht samtliche zu verschliisselnde Nutzdaten 
umfaSt, und bei dem der Schritt des Erzeugens (102, 
104, 106) des Nutzdatenblocks folgenden Teilschritt 
auf weist: 



Anhangen eines dritten Teils (18) von zu verschlus- 
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selnden Nutzdaten, die auf den zweiten Teil folgen, an 
die verschlusselten Nutzdaten (16) des zweiten Teils, 
wobei die Nutzdaten des dritten Teils unverschlusselt 
sind. 

4. Verfahren nach einem der vorhergehenden Anspruche, bei 
dem der Schritt des Erzeugens (100) des Anfangsblocks 
(12) folgenden Teilschritt aufweist: 

Eintragen der Lange (22) der verschlusselten Multime- 
diadaten (16), die den zu verschliisselnden Nutzdaten 
des zweiten Teils entsprechen, in den Anf angsblock 
(12). 

5. Verfahren nach Anspruch 3 oder 4, bei dem der Schritt 
des Erzeugens (100) des Anfangsblocks (12) ferner fol- 
genden Teilschritt aufweist: 

Eintragen der Summe (24) der Lange (22) der verschlus- 
selten Nutzdaten, die dem zweiten Teil entsprechen, und 
der Lange des dritten Teils der unverschllisselten 
Nutzdaten (18) in den Anf angsblock (12). 

6. Verfahren zum Abspielen eines verschlusselten Multi- 
mediadatenstroms (10), der einen Anf angsblock (12) und 
einen Nutzdatenblock (14) aufweist, wobei ein Anfangs- 
abschnitt (20) des Nutzdatenblocks (14) , der auf den 
Anf angsblock (12) folgt, unverschlusselte Nutzdaten 
aufweist, und wobei ein weiterer Abschnitt (16) des 
Nutzdatenblocks (14) verschlusselte Nutzdaten aufweist, 
wobei der Anf angsblock (12) Inf ormationen enthalt, die 
zum Abspielen des Anf angsabschnitts (20) des Nutzdaten- 
blocks (14) benotigt werden, und wobei der Anf angsblock 
(12) Inf ormationen enthalt, die zum Abspielen des un- 
verschllisselten Anf angsabschnitts (20) des Nutzdaten- 
blocks (14) nicht benotigt werden, mit folgenden 
Schritten: 




Verarbeiten (110) der Informationen des Anf angsblocks 
(12) , die zum Abspielen des Anf angsabschnitts (20) des 
Nutzdatenblocks (14) benotigt werden; und 

Abspielen (112) des unverschlusselten Anf angsabschnitts 
(20) des Nutzdatenblocks (14) . 

7. Verfahren nach Anspruch 6, das ferner folgende Schritte 
aufweist : 

Verarbeiten (114) der Informationen des Anf angsblocks 
( 12 ) , die zum Abspielen des unverschlusselten Anf angs- 
abschnitts (20) nicht benotigt werden; 

Entschlusseln des weiteren Abschnitts (16) des Nutz- 
datenblocks (14) unter Verwendung der verarbeiteten In- 
formationen des Anf angsblocks (12) ; und 

Abspielen (118) der entschliisselten Nutzdaten des 
weiteren Abschnitts (16) des Nutzdatenblocks (14) . 

8. Verfahren nach Anspruch 7, bei dem der Schritt des Ver- 
arbeitens (114) der Informationen des Anf angsblocks 
(12) , die zum Abspielen des unverschlusselten Anf angs- 
abschnitts (20) nicht benotigt werden, im wesentlichen 
parallel zum Abspielen (112) des unverschlusselten An- 
f angsabschnitts (20) durchgefiihrt werden. 

9. Verfahren nach einem der Anspriiche 6 bis 8, bei dem die 
Lange (22) des unverschlusselten Anf angsabschnitts (20) 
des Nutzdatenblocks ( 14 ) zwischen 1 und 60 Sekunden 
liegt • 

10. Verfahren nach einem der Anspriiche 6 bis 9, bei dem die 
zu verschliisselnden Nutzdaten codiert sind, und bei dem 
die Informationen, die zum Abspielen benotigt werden, 
einen Eintrag (72) beziiglich des Typs des Co- 
dier/Decodier-Verf ahrens aufweisen. 
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Verf ahren nach einem der vorhergehenden Anspruche, bei 
dem die Nutzdaten Audio- und/oder Videodaten sind. 

Vorichtung zum Erzeugen eines verschliisselten 
Nutzdatenstroms (10), der einen Anfangsblock (12) und 
einen Nutzdatenblock (14) aufweist, mit folgenden Merk- 
malen: 

einer Einrichtung zum Erzeugen (100) des Anf angsblocks 
(12) ; und 

einer Einrichtung zum Erzeugen (102, 104, 106) des 
Nutzdatenblocks (14) , die folgende Merkmale aufweist: 

eine Einrichtung zum Verwenden (102) eines ersten 
Teils der zu verschliisselnden Nutzdaten als An- 
fangsabschnitt (2 0) fur den Nutzdatenblock (14) , 
wobei der Anf angsabschnitt (20) unverschlusselt 
ist ; 

eine Einrichtung zum Verschliisseln (104) eines 
zweiten Teils von zu verschliisselnden Nutzdaten, 
die auf den ersten Teil folgen; und 

eine Einrichtung zum Anhangen (106) der verschliis- 
selten Nutzdaten (16) an den unverschliisselten An- 
f angsabschnitt (20) . 

Vorrichtung zum Abspielen eines verschliisselten Nutz- 
datenstroms (10), der einen Anfangsblock (12) und einen 
Nutzdatenblock (14) aufweist, wobei ein Anf angsab- 
schnitt (20) des Nutzdatenblocks (14), der auf den 
Anfangsblock (12) folgt, unverschlusselte Nutzdaten 
aufweist, und wobei ein weiterer Abschnitt (16) des 
Nutzdatenblocks (14) verschliisselte Nutzdaten aufweist, 
wobei der Anfangsblock (12) Inf ormationen enthalt, die 
zum Abspielen des Anf angsabschnitts (20) des Nutzdaten- 
blocks (14) benotigt werden, und wobei der Anfangsblock 
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(12) Informationen enthalt, die zum Abspielen des un- 
verschlusselten Anf angsabschnitts (20) des Nutzdaten- 
blocks (14) nicht benotigt werden, mit f olgenden Merk- 
malen: 

einer Einrichtung zum Verarbeiten (110) der Informatio- 
nen des Anf angsblocks ( 12 ) , die zum Abspielen des An- 
f angsabschnitts (20) des Nut zdatenblocks ( 14 ) benotigt 
werden ; und 

einer Einrichtung zum Abspielen (112) des unverschliis- 
selten Anf angsabschnitts (20) des Nutzdatenblocks (14) . 

14. Vorrichtung nach Anspruch 13, die ferner folgende Merk- 
male auf weist : 

eine Einrichtung zum Verarbeiten (114) der Informatio- 
nen des Anf angsblocks (12), die zum Abspielen des un- 
verschliisselten Anf angsabschnitts (20) nicht benotigt 
werden ; 

eine Einrichtung zum Entschlusseln des weiteren Ab- 
schnitts (16) des Nutzdatenblocks (14) unter Verwendung 
der verarbeiteten Informationen des Anf angsblocks (12) ; 
und 

eine Einrichtung zum Abspielen (118) der entschlussel- 
ten Nutzdaten des weiteren Abschnitts (16) des Nutz- 
datenblocks (14) . 

15 . Vorrichtung nach Anspruch 14 , bei der die Einrichtung 
zum Verarbeiten ( 114 ) der Informationen des Anf angs- 
blocks (12 ) , die zum Abspielen des unverschliisselten 
Anf angsabschnitts (20) nicht benotigt werden , angeord- 
net ist , um im wesent lichen parallel zur Einrichtung 
zum Abspielen (112) des unverschliisselten Anf angsab- 
schnitts (20) betrieben zu werden. 




16. Vorrichtung nach Anspruch 13, die als Stereoanlage, Hi- 
f i-Gerat , Solid-State-Player , Abspielgerat mit Fest- 
platte oder CD-ROM, Oder Computer ausgefiihrt ist. 

17. Vorrichtung nach einem der Anspriiche 12 bis 16, bei der 
die Nutzdaten Audio- und/oder Videodaten sind. 
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Verfahren uhd Vorrichtung zum Erzeugen eines verschliisselten 
Nutzdatenstroms und Verfahren und Vorrichtung zum Abspielen 
eines verschliisselten Nutzdatenstroms 




Zusammenf assunq 



Bei einem Verfahren zum Erzeugen eines verschliisselten Mul- 
timediadatenstroms wird zunachst ein Anfangsblock und dann 
ein Nutzdatenblock erzeugt. Der Anf angsabschnitt des Nutz- 
datenblocks enthalt unverschliisselte Nutzdaten, denen dann 
verschliisselte Nutzdaten folgen, Somit wird auf einfache Art 
und Weise eine Preview- bzw* Prelisten-Funktion implemen- 
tiert. Weiterhin kann ein Abspielgerat den unverschliisselten 
Anf angsabschnitt bereits abspielen, wahrend der vollstandige 
Anfangsblock verarbeitet wird, um einen Multimediadaten- 
schlussel zu erhalten, um Hash-Summen usw. zu erzeugen. 
Durch diese parallele Verarbeitung konnen Abspielgerate mit 
begrenzten Speicher- und Prozessorressourcen eingesetzt 
werden, ohne iiberlange Verzogerungen in Kauf nehmen zu mus- 
sen. 
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